Questão nº 29
Questão de Tecnologia da Informação · FCC TRT23 2022 (nº 29)
Observe a figura abaixo, que propõe o uso de diversos sistemas de proteção para a rede do Tribunal Regional do Trabalho.

Para garantir uma maior proteção à rede, I, II, III e IV são, correta e respectivamente:
- Aproxy direto – WAF – UTM – proxy reverso
- Bproxy direto – proxy reverso – DMZ – WAF
- CIPS – IDS – dual firewall – DMZ
- DIDS – IPS – firewall – WAF (alternativa correta)
- EIDS – proxy reverso – WAF – UTM.
Resposta comentada
Gabarito Alternativa D
Um Sistema de Detecção de Intrusão (IDS) é como um vigia que observa o tráfego da rede em busca de atividades suspeitas, mas não interfere, apenas alerta. Já um Sistema de Prevenção de Intrusão (IPS) é como um segurança que, além de vigiar, pode bloquear ativamente o tráfego malicioso. Um Firewall é uma barreira que controla o tráfego de rede, permitindo ou bloqueando conexões com base em regras. Por fim, um Web Application Firewall (WAF) é um firewall especializado que protege aplicações web contra ataques.
- (A) Incorreta: A sequência de proxy direto, WAF, UTM e proxy reverso não se alinha com a função e posicionamento típicos de detecção e prevenção de intrusões na ordem apresentada.
- (B) Incorreta: A mistura de proxies com DMZ (que é uma zona, não um dispositivo de segurança na mesma categoria dos outros) e WAF não representa a melhor sequência de sistemas de proteção para a rede.
- (C) Incorreta: A ordem de IPS antes de IDS é incomum, e DMZ é uma zona de rede, não um dispositivo de segurança que se encaixe na mesma categoria dos outros para a posição IV.
- (D) Correta: A sequência IDS – IPS – firewall – WAF representa uma arquitetura de segurança em camadas robusta: I (IDS) monitora o tráfego de entrada para detecção; II (IPS) previne ativamente as intrusões após a detecção; III (firewall) atua como a principal barreira de controle de acesso à rede interna; e IV (WAF) protege especificamente as aplicações web, que geralmente ficam em uma DMZ, contra ataques específicos da camada de aplicação.
- (E) Incorreta: Embora IDS em I esteja correto, a colocação de proxy reverso em II e WAF em III (como firewall principal) não corresponde à função ideal desses sistemas na arquitetura de segurança.
Fonte: FCC TRT23 2022 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.